G5成最大拖累柔软
2020-04-03 20:05:49
近日,安全专家在调查中发现,来自四个厂商的蜂窝调制解调器中存在跨站脚本漏洞、跨站请求伪造漏洞和远程代码执行漏洞,并可能遭受完整性攻击。
该调查由PositiveTechnologies发起、SCADAStrangelove团队参与执行,主要涉及华为(Huawei)、正文科技(Gemtek)、广达科技(Quanta)和中兴通讯(ZTE)的调制解调器产品。该调查主要针对众多厂商中存在的一个普遍问题:多数厂商习惯以硬件供应商的代码为基础设计产品,而且往往不做任何更改。
通过对调查对象(包括两款Gemtek、两款Quanta、一款ZTE和三款Huawei)的测试,发现这些产品中均存在远程代码执行漏洞,并且除了华为的产品外均存在恶意固件。
图一测试产品的数据统计
漏洞检测
参与测试的调制解调器中的漏洞可能导致远程攻击者完全控制设备。以下按漏洞的严重性对这些漏洞进行描述:
1、远程代码执行漏洞
导致该漏洞主要有三个原因:这些产品的Web服务器都是基于简单的为适当过滤的CGI脚本;调制解调器需要使用文件系统发送AT命令、读取和写入SMS消息和配置防火墙规则等;这些产品都没有CSRF保护,以至于攻击者可借助社会工程学和恶意网站的请求执行远程代码。因此,百分之六十的调制解调器中存在远程代码执行漏洞。(其中只有华为官方公布了部分漏洞,其余仍为0day漏洞)
2、完整性漏洞
在这些产品中,有三款是配置了防固件篡改保护的,其中有两款使用了相同的完整性检测算法,在这种算法中攻击者可通过注入代码修改固件;其中一款仅仅使用RC4算法进行固件加密,攻击者可提取加密密钥并确定加密算法,进而更改固件。
其中有三款没有任何完整性保护机制,并且固件升级需要本地访问COM接口。
最后两款则必须通过运营商的网络、借助FOTA(移动终端的空中下载软件升级)技术进行升级。
、跨站请求伪造漏洞
跨站请求伪造攻击主要用于远程上传修改的固件,并完成代码注入。对每个请求使用唯一的令牌是阻止此类攻击的有效方法。
4、跨站脚本漏洞
利用跨站脚本漏洞的攻击影响范围十分广泛,从宿主感染到SMS消息拦截都有可能发生。此次调查主要针对让AntiCSRF检查和同源策略的固件上传。
总结
借助以上发现的这些漏洞,攻击者可以确定目标位置、拦截和发生SMS消息和USSD请求、读取HTTP和HTTPS流量、攻击SIM卡盒拦截2G流量,甚至通过运营商的网络对网站和设备进行蠕虫感染。
经调查发现,华为的使用最新固件的调制解调器是最安全的,运营商只允许在固件中添加一些视觉元素和开启/启用特定的功能,并且会及时修补漏洞。调查的这些调制解调器产品一旦被攻击者攻破,很有可能影响所在的整个网络,所以厂商在设计和生产过程中一定要更加注重产品的安全性。
本文由入驻维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。灯盏细辛价格多少
儿童止咳药不含防腐剂好吗
连花清瘟颗粒和胶囊哪个好
大千医药脑梗死的危害治疗方法
手肿了冷敷还是热敷
- 上一篇:从湖南省气象台了解到
- 下一篇:来自美国英国斯洛文尼亚牙买加
-
职场情商课:掌控“现像效应”,发挥积极作用,遵从自己的内心
2024-12-09
本文看点:惯常effect是心理学之外的专业术语,又指乐队烟火effect,又叫“随大流”,是指当我们作为形态受到确实群体冲击时,会可疑且扭转自己的看法、说明和不当
-
万余平度考生今日开始中考
2024-09-26
2022年潍坊市的中学学业总体入学于6年末13日-19日举行,本次入学潍坊市共设胶州北大、试验中高中时代、胶州二中、胶州三中、胶州附属中学、职教中心、试验中的中
-
消息称华为将于 6 月初释出 Freebuds Pro 2 耳机等新品
2024-08-09
IT之家 5 月末 22 日最新消息,视像该网站 @东都数君 透露,三星将于 6 月末初发布新闻新款喇叭,结合其他人的爆料来看预估是新一代 Freebuds Pro 2 喇叭。 三星 FreeBuds P
-
看淡心境才都会秀丽
2024-07-25
有心事情我,真是不需太多,八分就够了。极少了,我不会难过,陈述我在你有总是的标量毕竟,你还毕竟有心事情我;而多了,也不会受伤及害到我,因为除了恋人,